< Naar alle vacatures

Kwartiermaker ISMS & Compliance

Veiligheidsregio Utrecht

Utrecht
28 - 36 UUR
Reageer voor 26 augustus
Veiligheidsregio Utrecht Logo

Opdracht

De Veiligheidsregio Utrecht werkt binnen het programma Digitale Veiligheid aan de verdere professionalisering van informatiebeveiliging en de implementatie van de BIO2.

De opdrachtnemer inventariseert en bestudeert bestaande beleidsdocumenten, processen, governance-structuren, projectresultaten en relevante BIO2-producten.

Het doel is het ontwerpen van een samenhangend Information Security Management System (ISMS) dat aansluit op de BIO2 en de werkwijze van de VRU, inclusief een uitgewerkte SOLL-doelinrichting.

Speciale aandacht gaat uit naar compliance- en risicomanagementprocessen rondom leveranciersrelaties: veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en ketenrisico’s.

Op te leveren resultaten: een integraal ISMS-handvest met samenhang tussen processen, verantwoordelijkheden en sturing; advies over wet- en regelgeving en ABRO-gerelateerde vereisten; en een voorstel voor nalevingsprocessen binnen het ISMS.

De aanpak vereist het samenbrengen en bestuurbaar maken van reeds ontwikkelde onderdelen van het informatiebeveiligingsdomein, zodat de VRU beschikt over een praktisch, bestuurbaar en compliant ISMS.

Vereist profiel

  • Functie: Kwartiermaker ISMS & Compliance (ervaren), beschikbaar voor opdracht binnen de Veiligheidsregio Utrecht.
  • Opleiding: HBO/WO richting Informatica, Information Security, Bedrijfskunde of vergelijkbaar.
  • Ervaring: minimaal 5 jaar aantoonbare ervaring met opzetten of doorontwikkelen van ISMS’en binnen (semi-)publieke organisaties of grote gemeenten/veiligheidsregio’s.
  • Kennis: diepgaande kennis van BIO2, ISO 27001/27002, risicomanagementmethodieken en relevante Nederlandse wet- en regelgeving (incl. afspraken rond ABRO waar relevant).
  • Specialisme leveranciers: ervaring met veilig inkopen, leveranciersbeoordelingen, contractuele beveiligingseisen en het adresseren van ketenrisico’s.
  • Certificeringen (pré): ISO27001 Lead Implementer/Auditor, CISM, CISA of vergelijkbaar aantoonbaar beveiligings- en auditkader.
  • Vaardigheden: sterke analytische capaciteit om bestaande documenten samen te brengen, ontwerpvaardigheden voor proces- en governance-architectuur, en praktische implementatiegerichte adviesverlening.
  • Sterke stakeholdermanagement- en communicatieve vaardigheden; ervaring met het opstellen van beleidsdocumenten, handvesten en managementrapportages.
  • Competenties: resultaatgericht, pragmatisch, besluitvaardig, kan werken in een multidisciplinaire en bestuurlijke omgeving en borgt naleving en operationalisatie van adviezen.

Eisen

  • Minimaal een afgeronde opleiding op WO-masterniveau, bij voorkeur in de richting van Bedrijfskunde, Bestuurskunde, Informatiekunde, Cyber Security of vergelijkbaar.
  • Minimaal in het bezit van een ISO/IEC 27001 Lead Auditor certificering, en aantoonbare ervaring met de inrichting, beoordeling en doorontwikkeling van Information Security Management Systems (ISMS).
  • Minimaal 5 jaar aantoonbare ervaring met informatiebeveiliging, -governance, -compliance, -procesmanagement of -kwaliteitsmanagement binnen middelgrote of grote organisaties.
  • Kandidaat heeft in de afgelopen 5 jaar minimaal 1 vergelijkbare opdracht uitgevoerd, waarbij hij of zij zelfstandig verantwoordelijk was voor het ontwerpen, beschrijven of inrichten van een Information Security Management System (ISMS) binnen een grote (meer dan 500 medewerkers) organisatie.
  • De kandidaat heeft minimaal één referentieopdracht uitgevoerd waarin ABRO 2026 een substantieel onderdeel vormde van de werkzaamheden, bijvoorbeeld binnen risicoanalyses, audits, leveranciersbeoordelingen, compliance of inkooptrajecten.
  • Kandidaat beheerst de Nederlandse taal uitstekend, zowel mondeling als schriftelijk, en heeft aantoonbare ervaring met het opstellen van bestuurlijke en beleidsmatige documenten.
  • Maximaal uurtarief van EUR 135,00 exclusief btw, inclusief flextender fee, reis- en verblijfskosten.

Wensen

  • Aantoonbare werkervaring met het ontwerpen en beschrijven van een ISMS, inclusief het samenbrengen van processen, governance, rollen, verantwoordelijkheden en compliance-eisen tot een samenhangend managementsysteem.
  • Aantoonbare werkervaring met certificeringstrajecten en volwassenheidsmetingen, inclusief ervaring met de voorbereiding, begeleiding of realisatie van certificeringstrajecten op basis van een ISO-managementsysteem.
  • Aantoonbare werkervaring met risicomanagement, inclusief het ontwikkelen en toepassen van risicoraamwerken ten behoeve van een ISMS.
  • Aantoonbare werkervaring met bestuurlijke advisering en stakeholdermanagement, inclusief advisering van management, directie of bestuur over informatiebeveiliging, governance of compliance.

Competenties

  • Je neemt het voortouw, weet richting te geven en inspireert anderen om mee te bewegen in veranderingen.
  • Je werkt zelfstandig, neemt eigenaarschap en brengt vraagstukken proactief verder zonder continue sturing.
  • Jij weet met natuurlijk gezag en een heldere visie de balans te bewaken tussen de strenge eisen vanuit de BIO2, de dynamische omgeving van de VRU en de praktische realiteit van budget en gebruikersgemak, zonder daarbij aan kracht of overtuiging in te boeten.
  • Je communiceert helder en overtuigend en creëert draagvlak bij uiteenlopende stakeholders.
  • Je bent organisatiesensitief en begrijpt hoe belangen, prioriteiten en besluitvorming binnen de VRU samenkomen.
  • Je houdt overzicht in een complexe omgeving en kunt hoofd- van bijzaken scheiden.
  • Je analyseert vraagstukken scherp en vertaalt deze naar heldere uitvoerbare kaders.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht